让云计算给你讲三个恐怖故事好不好?

简介:

万圣节刚过,怎么能少了鬼故事呢?但是这些可怕的故事不仅仅在电视和篝火晚会上出现。企业IT部门对于噩梦也不陌生,尤其是在谈到云计算的时候。下面就是三个云计算恐怖故事,让IT部门脊背发凉。

让云计算给你讲三个恐怖故事好不好?

数据绑架者入侵

我们都听过家得宝、Target和索尼数据泄露的恐怖故事,但是那些没有被报道过的攻击呢?企业经历着持续的攻击,且必须主动防御。包括经常为防火墙打补丁并升级加密,还要拒绝一大串不断增加的IP地址的访问。

在所有IT必须处理的云恐怖故事中,数据泄露最令人害怕。这也是很多企业不合逻辑地从公有云退回本地的原因。但是另一方面,企业的云安全又不能掉以轻心。在最近的一个云恐怖故事中,一个企业的数据被一个数据共享提供商黑了,客户列表和信用卡数据泄露。这个事件必须报告出来,虽然损害降到最小,但是却将这个公司的云计算之帆吹飞了。

如果充足的计划和技术混合到一起,云要比任何本地系统安全。但是没有进行合适的度量,这个云恐怖故事未来还会发生。

令人发冷的法规遵从案例

在另外一个令人发冷的故事里,IT意识到业务部门开始插手他们的事情,并且将数据放到云端。通过法规调查,IT随后发现这个数据不允许离开企业的防火墙。该公司接受审计,被处罚并且不得不启动一个一百万美元的公关营销来维护客户信心。

虽然你不需要一个庞大的律师团队来确定你所在的产业或者领域的数据法规需求,但是你需要引起注意。IT应该通知每一个使用公有云的人要考虑法规遵从问题,或者导致被罚款的风险以及公关混乱事件。

影子云幽灵

思考控制性的一个企业IT部门发现10%的数据在云端。结果是业务部门在没有IT知识或者审批的情况下配置且访问了云资源。IT不知道这个问题直到扫描了网络发现了这些“云幽灵”的存在。

结果,IT必须找领导层来支持严格限制这些云的使用,不管是用来存储数据或者其他目的。业务部门随后争辩他们加速采用云计算的原因,是因为IT部门对于他们的需求反应太慢了。

IT专家需要理解这个恐怖故事并不是关于控制的;是关于解决方案速度的。IT应该使用云,或者任何其他的技术来满足业务部门的需求,而不是借口。

我们都需要积极的保持警觉。现在是好好关注一下法规问题的时候,好好关注你的云安全和幽灵们。


本文作者:张培颖

来源:51CTO

相关文章
|
4天前
|
云安全 人工智能 安全
AI被攻击怎么办?
阿里云提供 AI 全栈安全能力,其中对网络攻击的主动识别、智能阻断与快速响应构成其核心防线,依托原生安全防护为客户筑牢免疫屏障。
|
13天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
8天前
|
安全 Java Android开发
深度解析 Android 崩溃捕获原理及从崩溃到归因的闭环实践
崩溃堆栈全是 a.b.c?Native 错误查不到行号?本文详解 Android 崩溃采集全链路原理,教你如何把“天书”变“说明书”。RUM SDK 已支持一键接入。
545 206
|
3天前
|
编解码 Linux 数据安全/隐私保护
教程分享免费视频压缩软件,免费视频压缩,视频压缩免费,附压缩方法及学习教程
教程分享免费视频压缩软件,免费视频压缩,视频压缩免费,附压缩方法及学习教程
220 138
|
存储 人工智能 监控
从代码生成到自主决策:打造一个Coding驱动的“自我编程”Agent
本文介绍了一种基于LLM的“自我编程”Agent系统,通过代码驱动实现复杂逻辑。该Agent以Python为执行引擎,结合Py4j实现Java与Python交互,支持多工具调用、记忆分层与上下文工程,具备感知、认知、表达、自我评估等能力模块,目标是打造可进化的“1.5线”智能助手。
746 54
|
6天前
|
人工智能 移动开发 自然语言处理
2025最新HTML静态网页制作工具推荐:10款免费在线生成器小白也能5分钟上手
晓猛团队精选2025年10款真正免费、无需编程的在线HTML建站工具,涵盖AI生成、拖拽编辑、设计稿转代码等多种类型,均支持浏览器直接使用、快速出图与文件导出,特别适合零基础用户快速搭建个人网站、落地页或企业官网。
989 157
下一篇
oss云网关配置